
Эксплуатация CVE-2004-2687 (Distcc 3.2.1), методология и устранение — лаборатория Metasploitable2
Лаборатория по тестированию на проникновение: идентификация, эксплуатация и устранение уязвимости RCE без аутентификации в Distcc 3.2.1, выполненная против Metasploitable 2 в изолированной лабораторной среде (Kali Linux в качестве атакующего).
Академическое/образовательное упражнение. Все IP-адреса являются частными лабораторными адресами (RFC1918).
| Цель | Metasploitable 2 (Linux) |
| Лабораторный IP | 192.168.91.129 |
| Сервис | Distcc 3.2.1 |
| Порт | 3632/TCP |
| CVE | CVE-2004-2687 |
| Результат | Подтверждено RCE без аутентификации, получен доступ root |
| Инструменты | nmap, netcat, Metasploit |
Reporte-Final.md — полный отчёт с доказательствамиscreenshots/ — скриншоты атакиnmap -sV -p 3632 <target>distcc_execwhoami, id, uname -a подтверждают root